vAPI is Vulnerable Adversely Programmed Interface which is Self-Hostable API that mimics OWASP API Top 10 scenarios in the means of Exercises
https://github.com/roottusk/vapi
https://github.com/roottusk/vapi
Linux Foundation launches Open Source Software Development, Linux, and Git certification
Free three courses:
https://news.1rj.ru/str/sysadm_in_channel/3723
Free three courses:
https://news.1rj.ru/str/sysadm_in_channel/3723
Telegram
Sys-Admin & InfoSec Channel
/ How BRATA malware is monitoring your bank account
Now, BRATA has new features, a new BRATA variant started circulating last December
PoC
https://www.cleafy.com/cleafy-labs/how-brata-is-monitoring-your-bank-account
/ Linux Foundation launches Open Source…
Now, BRATA has new features, a new BRATA variant started circulating last December
PoC
https://www.cleafy.com/cleafy-labs/how-brata-is-monitoring-your-bank-account
/ Linux Foundation launches Open Source…
GoTestWAF Tool
GoTestWAF generates malicious requests using encoded payloads placed in different parts of HTTP requests: its body, headers, URL parameters, etc. Generated requests are sent to the application security solution URL specified during GoTestWAF launch. The results of the security solution evaluation are recorded in the report file created on your machine.
https://github.com/wallarm/gotestwaf
GoTestWAF generates malicious requests using encoded payloads placed in different parts of HTTP requests: its body, headers, URL parameters, etc. Generated requests are sent to the application security solution URL specified during GoTestWAF launch. The results of the security solution evaluation are recorded in the report file created on your machine.
https://github.com/wallarm/gotestwaf
GitHub
GitHub - wallarm/gotestwaf: An open-source project in Golang to asess different API Security tools and WAF for detection logic…
An open-source project in Golang to asess different API Security tools and WAF for detection logic and bypasses - wallarm/gotestwaf
NCSC Scanning Made Easy Script Developer Guidelines
https://github.com/ukncsc/SME/blob/main/ncsc-scanning-made-easy-noscript-developer-guidelines.md
https://github.com/ukncsc/SME/blob/main/ncsc-scanning-made-easy-noscript-developer-guidelines.md
GitHub
SME/ncsc-scanning-made-easy-noscript-developer-guidelines.md at main · ukncsc/SME
Contribute to ukncsc/SME development by creating an account on GitHub.
Goodbye Dockerfiles: Build Secure & Optimised Node.js Container Images with Cloud Native Buildpacks
https://dev.to/pmbanugo/goodbye-dockerfiles-build-secure-optimised-nodejs-container-images-with-cloud-native-buildpacks-489p
https://dev.to/pmbanugo/goodbye-dockerfiles-build-secure-optimised-nodejs-container-images-with-cloud-native-buildpacks-489p
DEV Community
Goodbye Dockerfiles: Build Secure & Optimised Node.js Container Images with Cloud Native Buildpacks
Learn how to secure container images using Cloud Native Buildpacks
Forwarded from Sys-Admin InfoSec
/ Повышение цен на электричество в Европе никак не повлияют на BLD DNS Service
• BLD+ Мотивация и Причины создания (ru)
/ Energy price increases in Europe will not affect the BLD DNS service in any way
• BLD+ Motivations and Reasons for creation (en)
~~~
How you can use BLD in Browsers, Phones, Routers:
• https://github.com/m0zgen/blocky-listener-daemon/wiki
BLD Project Site:
• https://lab.sys-adm.in
P.S. 👋 if you want to donate you can find donate links, in bottom on lab.sys-adm.in site :)
• BLD+ Мотивация и Причины создания (ru)
/ Energy price increases in Europe will not affect the BLD DNS service in any way
• BLD+ Motivations and Reasons for creation (en)
~~~
How you can use BLD in Browsers, Phones, Routers:
• https://github.com/m0zgen/blocky-listener-daemon/wiki
BLD Project Site:
• https://lab.sys-adm.in
P.S. 👋 if you want to donate you can find donate links, in bottom on lab.sys-adm.in site :)
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.
Indicators Of Compromise (IOCs) from the Netskope Threat Labs research articles
https://github.com/netskopeoss/NetskopeThreatLabsIOCs
https://github.com/netskopeoss/NetskopeThreatLabsIOCs
GitHub
GitHub - netskopeoss/NetskopeThreatLabsIOCs
Contribute to netskopeoss/NetskopeThreatLabsIOCs development by creating an account on GitHub.
EtherNet/IP & CIP Stack Detector
EtherNet/IP & CIP Stack Detector that can help both cyber-security researchers, OT engineers, and asset owners to identify devices that are running a specific EtherNet/IP protocol stack
https://github.com/claroty/enip-stack-detector
EtherNet/IP & CIP Stack Detector that can help both cyber-security researchers, OT engineers, and asset owners to identify devices that are running a specific EtherNet/IP protocol stack
https://github.com/claroty/enip-stack-detector
GitHub
GitHub - claroty/enip-stack-detector: EtherNet/IP & CIP Stack Detector
EtherNet/IP & CIP Stack Detector. Contribute to claroty/enip-stack-detector development by creating an account on GitHub.
Sys-Admin Up
This repo contains demo exploits for CVE-2022-0185 https://github.com/Crusaders-of-Rust/CVE-2022-0185
Telegram
Sys-Admin & InfoSec Channel
CVE-2022-0185 – What does the newest kernel exploit mean for Kubernetes users and how to detect it?
https://www.armosec.io/blog/cve-2022-0185-kubernetes-users/
Exploit
This repo contains demo exploits for CVE-2022-0185
https://github.com/Crusaders-of…
https://www.armosec.io/blog/cve-2022-0185-kubernetes-users/
Exploit
This repo contains demo exploits for CVE-2022-0185
https://github.com/Crusaders-of…
Active Directory Certificate Services (AD CS): weaponizing the ESC7 attack
New vectors in different engagements throughout the last months, mainly to escalate and keep the acquired privileges. In this context, the techniques labeled as ESC1 and ESC8 were the most used, being the attacks most well documented on the internet due to their effectiveness.
https://www.blackarrow.net/adcs-weaponizing-esc7-attack/
New vectors in different engagements throughout the last months, mainly to escalate and keep the acquired privileges. In this context, the techniques labeled as ESC1 and ESC8 were the most used, being the attacks most well documented on the internet due to their effectiveness.
https://www.blackarrow.net/adcs-weaponizing-esc7-attack/
Tarlogic Security
BlackArrow - Offensive security services
BlackArrow is the offensive and defensive security services division of Tarlogic Security. A team of high level professionals
8 ways to speed up your Ansible playbooks
https://www.redhat.com/sysadmin/faster-ansible-playbook-execution
https://www.redhat.com/sysadmin/faster-ansible-playbook-execution
Redhat
8 ways to speed up your Ansible playbooks
Ansible is a simple and powerful open source automation tool that can streamline many of your IT infrastructure operations. You can automate simple tasks lik...
Node HTTP echo
Simple NodeJS server for review your HTTP requests and responses
https://github.com/m0zgen/echo-node-server
Simple NodeJS server for review your HTTP requests and responses
https://github.com/m0zgen/echo-node-server
GitHub
GitHub - m0zgen/echo-node-server: Simple NodeJS echo server for testing HTTP responses
Simple NodeJS echo server for testing HTTP responses - m0zgen/echo-node-server
Forwarded from Yevgeniy Goncharov
News: Анонс нового анонса сервиса Sys-Admin BLD
Yo! Всем приветы! Ближайший месяц планирую сделать апдейт Сервиса Sys-Admin BLD
Напомню, что с недавних пор к набору сервисов BLD “Black-Box”, BLD “Open” прибавился BLD+
В рамках проекта BLD+ планирую сделать апдейт BLD с добавлением новых фич.функциональности итак текущий BLD из себя представляет:
- Main если хотите Core - стек всего BLD и несет в себе прежде всего блокировку малвари, рамсовари, фишинга и рекламы
- Добавится Main+Children/Family - Удобно будет блокировать всякую шляпу у детей, типа сайтов порно и игр типа ROBLOX
- Добавится Main+Office - Удобно для корпоратов и офисов, здесь будет блокировка всяких сайтов типа - знакомств
- Добавится Main+Children+Office - Включает все из вышеприведенного, полезно может быть для учебных учреждений
Как это будет рбаотать, на сайт добавится специальный конструктор, где пользователь сам себе выберет или создаст нужный DoH профиль, который будет иметь примерный вид:
-
или
-
Скопирует, вставит в браузер или роутер. Done!
Yo! Всем приветы! Ближайший месяц планирую сделать апдейт Сервиса Sys-Admin BLD
Напомню, что с недавних пор к набору сервисов BLD “Black-Box”, BLD “Open” прибавился BLD+
В рамках проекта BLD+ планирую сделать апдейт BLD с добавлением новых фич.функциональности итак текущий BLD из себя представляет:
- Main если хотите Core - стек всего BLD и несет в себе прежде всего блокировку малвари, рамсовари, фишинга и рекламы
- Добавится Main+Children/Family - Удобно будет блокировать всякую шляпу у детей, типа сайтов порно и игр типа ROBLOX
- Добавится Main+Office - Удобно для корпоратов и офисов, здесь будет блокировка всяких сайтов типа - знакомств
- Добавится Main+Children+Office - Включает все из вышеприведенного, полезно может быть для учебных учреждений
Как это будет рбаотать, на сайт добавится специальный конструктор, где пользователь сам себе выберет или создаст нужный DoH профиль, который будет иметь примерный вид:
-
https://bld.sys-adm.in/childrenили
-
https://bld.sys-adm.in/all Скопирует, вставит в браузер или роутер. Done!
Yevgeniy Goncharov
News: Анонс нового анонса сервиса Sys-Admin BLD Yo! Всем приветы! Ближайший месяц планирую сделать апдейт Сервиса Sys-Admin BLD Напомню, что с недавних пор к набору сервисов BLD “Black-Box”, BLD “Open” прибавился BLD+ В рамках проекта BLD+ планирую сделать…
Кто не в курсе, что это за проект, это открытый сервис по блокировке малвари, рамсомвари и прочего гумна заоряющего эфир, время, мозг, вгляд, нервы и время, больше деталей здесь - https://lab.sys-adm.in/
lab.sys-adm.in
Sys-Admin Laboratory
Open Sys-Admin BLD DNS - Focus on information for free with adblocking and implicit cybersecurity threat prevention.